Kripto Borsa Teknoloji Yığını: Modern Bir Ticaret Platformuna Ne Güç Verir
Bu Yazıdaki Konular
- Teknoloji Yığınını Anlamadan Borsa Yazılımını Değerlendiremezsiniz
- 1. Katman: Eşleştirme Motoru
- 2. Katman: Veritabanı Katmanı
- 3. Katman: API Katmanı
- 4. Katman: Cüzdan ve Blockchain Katmanı
- 5. Katman: Ön Yüz
- 6. Katman: Güvenlik Altyapısı
- 7. Katman: DevOps ve Dağıtım
- Tedarikçinin Teknoloji Yığınını Değerlendirmek: Pratik Kontrol Listesi
- Codono’nun Arkasındaki Teknoloji Yığını
- Teknoloji Kararı Aslında Ticari Bir Karardır
Teknoloji Yığınını Anlamadan Borsa Yazılımını Değerlendiremezsiniz
Onlarca borsa kurucusunun aynı hatayı yaptığını gördüm. Kripto borsa yazılımını ön yüze bakarak değerlendiriyorlar: ticaret grafikleri, renk şeması, yönetim panelinin demoda nasıl göründüğü. Sonra lansmandan üç ay sonra veritabanının büyüyen kullanıcı tabanını kaldıramadığını, cüzdan entegrasyonunun iki zincire sabitlenmiş olduğunu veya eşleştirme motorunun 500 eşzamanlı emirde tıkandığını keşfediyorlar.
Teknoloji yığını, lansman gününden sonra önemli olan her şeyi belirler: borsanızın işlemleri ne kadar hızlı gerçekleştirdiği, altyapı maliyetleri kontrolden çıkmadan kaç kullanıcıyı desteklediği, ekibinizin yeni token’ları veya ticaret çiftlerini ne kadar hızlı ekleyebildiği ve kullanıcı fonlarının gerçekte ne kadar güvende olduğu.
Bu, hangi dillerin soyut anlamda “en iyi” olduğu hakkında bir kılavuz değil. Yığının her katmanının ne yaptığı, seçimlerin ticari olarak neden önemli olduğu ve herhangi bir şey imzalamadan önce tedarikçilere hangi soruların sorulması gerektiği hakkında pratik bir döküm.
1. Katman: Eşleştirme Motoru
Eşleştirme motoru her borsanın çekirdeğidir. Her alış emri, her satış emri, her limit, piyasa ve stop emri bu bileşenden geçer. Arızalanırsa borsanız çevrimdışı olur. Yavaşsa trader’lar gider.
Eşleştirme motoru gerçekte ne yapar
Her ticaret çifti için bir emir defteri tutar. Yeni bir emir geldiğinde motor, uyumlu bir fiyatta mevcut emirlerle eşleşip eşleşemeyeceğini kontrol eder. Eşleşiyorsa işlem gerçekleşir. Eşleşmiyorsa emir defterde bekler.
Kritik performans metriği verimliliktir: motorun saniyede kaç emir işleyebildiği. 200 kullanıcılı yeni bir borsanın saniyede belki 100 emre ihtiyacı vardır. 50.000 aktif trader’ı olan büyüyen bir borsanın 10.000 veya daha fazlasına ihtiyacı vardır. Kurumsal algo trader’ları hedefleyen bir borsanın 100.000 üzerine ihtiyacı vardır.
Doğru ve yanlış eşleştirme motoru uygulamalarını ayıran şey
Bellek içi işleme. Eşleştirme motoru tüm emir defterini RAM’de tutmalı, her eşleşme için veritabanı sorgusu yapmamalıdır. Veritabanı tabanlı eşleştirme motorları kırmızı bayraktır: donanım ne olursa olsun saniyede birkaç yüz işlemde tıkanırlar.
Olay odaklı mimari. Motor, diğer sistemlerin eşzamansız olarak tükettiği olaylar (işlem gerçekleşti, emir verildi, emir iptal edildi) yayınlamalıdır. Eşleştirme motoru bir sonraki emri işlemeden önce veritabanının yazma işlemini onaylamasını bekliyorsa gecikme hızla birikir.
Deterministik eşleştirme. Fiyat-zaman önceliği standarttır: aynı fiyatta daha önce gelen emirler önce gerçekleşir. Net bir dokümantasyon olmadan bundan sapan her motor bir risktir.
Codono’nun spot ticaret motoru, bellek içi emir defteri yönetimi ve olay odaklı işlem mutabakatı kullanır; bu sayede özel altyapıya gerek kalmadan kurumsal düzeyde verimliliği kaldırır.
Tedarikçiye eşleştirme motoru hakkında sorulacak sorular
- Test edilmiş maksimum verimlilik saniyede kaç emir?
- Eşleştirme bellek içinde mi yapılıyor yoksa veritabanı sorgularına mı dayanıyor?
- Birden fazla emir türünü yerel olarak destekliyor mu, yoksa stop emirleri uygulama katmanında mı simüle ediliyor?
- Eşleştirme motoru yeniden başlatıldığında ne olur: emir defterleri kalıcı olarak saklanıp geri yüklenebiliyor mu?
2. Katman: Veritabanı Katmanı
Veritabanı, eşleştirme motorunun belleğinde yaşayanlar dışındaki her şeyi saklar: kullanıcı hesapları, işlem geçmişi, cüzdan bakiyeleri, KYC belgeleri, yapılandırma ve denetim kayıtları.
SQL ve NoSQL Arasındaki Gerçek Denge
Üretimdeki borsaların çoğu, çekirdek işlemsel veriler için ilişkisel bir veritabanı (MySQL veya PostgreSQL) kullanır. Nedeni basit: finansal veriler ACID uyumluluğu gerektirir. Bir işlem gerçekleştiğinde ve iki bakiye güncellendiğinde, her iki güncelleme de başarılı olmalı ya da her ikisi de başarısız olmalıdır. İlişkisel veritabanları bunu garanti eder. Çoğu NoSQL veritabanı etmez.
NoSQL’in uygun olduğu yerler: zaman serisi verileri (mum grafikleri, tick verileri), önbellek katmanları (oturum yönetimi ve gerçek zamanlı emir defteri anlık görüntüleri için Redis) ve arama dizinleri (işlem filtreleme için Elasticsearch).
Veritabanı mimarisi yazılım hakkında size ne söyler
Tek veritabanı örneği. Bu, birkaç bin kullanıcılı yeni bir borsa için işe yarar. Ölçekte işe yaramaz. Tedarikçiye 100.000 kullanıcınız ve 10 milyon işlem kaydınız olduğunda ne olacağını sorun. Cevap “daha büyük bir sunucuya geçmek” içeriyorsa, bu bir ölçeklendirme stratejisi değildir.
Okuma kopyaları. Doğru borsa yazılımı, okuma ağırlıklı işlemleri (emir defterlerini gösterme, kullanıcı panelleri, işlem geçmişi) yazma işlemlerinden (işlem gerçekleştirme, yatırma işleme) ayırır. Okuma kopyaları, ana veritabanını yüklemeden ilkiyle ilgilenir.
Veritabanı parçalama veya bölümleme. Büyük ölçekli borsalar için verileri bölümleme yeteneği (örneğin ticaret çiftine veya tarihe göre), tek bir veritabanının darboğaz haline gelmesini engeller. Bu, yazılıma gömülü bir mimari karardır; sonradan ekleyebileceğiniz bir şey değildir.
Redis sorusu
Neredeyse her modern borsa Redis’i en az üç şey için kullanır: gerçek zamanlı piyasa verilerini önbelleğe alma (ticker’lar, emir defteri anlık görüntüleri), kullanıcı oturumlarını yönetme ve API isteklerinde hız sınırlama. Tedarikçinin mimarisinde önbellek katmanı yoksa, orta düzey yük altında performans sorunları bekleyin.
3. Katman: API Katmanı
API; ön yüzün arka yüzle nasıl konuştuğu, mobil uygulamaların nasıl bağlandığı ve algoritmik trader’ların borsanızla nasıl etkileşim kurduğudur. API gereksinimlerini API ticaret kılavuzumuzda ayrıntılı olarak ele aldık, ancak teknoloji yığını perspektifinden:
Senkron işlemler için REST API
Hesap yönetimi, emir geçmişi, bakiye sorguları: bunlar REST uç noktalarını kullanır. Teknoloji seçimi (Node.js, Go, PHP, Python) mimariden daha az önemlidir. Doğru yapılmış bir REST API’nin temel göstergeleri:
- Sürümlenmiş uç noktalar (v1, v2), böylece güncellemeler mevcut entegrasyonları bozmaz
- Tüm uç noktalarda tutarlı yanıt formatı
- Doğru HTTP durum kodları (her şeyin gövdede hata ile 200 dönmemesi)
- Sistemi meşru kullanıcıları cezalandırmadan koruyan hız sınırlama ara katmanı
Gerçek zamanlı veri için WebSocket
Emir defteri güncellemeleri, canlı işlemler, fiyat ticker’ları ve kullanıcıya özel bildirimler (emir gerçekleşmeleri, bakiye değişiklikleri) WebSocket akışları gerektirir. Gerçek zamanlı veri için bir REST API’sini sorgulamak ölçeklendirme felaketidir.
WebSocket uygulama kalitesi, algılanan borsa hızını doğrudan etkiler. Doğru uygulanmış bir WebSocket, emir defteri güncellemelerini bir işlemden 50 milisaniye içinde iletir. Kötü uygulanmış bir tanesi güncellemeleri birkaç saniyede bir toplu olarak gönderir; her aktif trader bunu fark eder.
Programlama dili sorusu
Borsa operatörleri arka yüzün hangi programlama dilini kullandığını sık sık sorar; genellikle PHP, Node.js ve Go karşılaştırması hakkında güçlü görüşlerle. Dürüst cevap: dil, mimariden çok daha az önemlidir. Doğru önbellekleme, kuyruk işçileri ve okuma kopyalarıyla iyi kurgulanmış bir PHP uygulaması, kötü kurgulanmış bir Go uygulamasını her zaman geride bırakır.
Yine de bazı genel örüntüler geçerlidir:
- PHP (Laravel, özel MVC): geniş ekosistem, devasa yetenek havuzu, iş mantığı ve yönetim panelleri için çok uygun. Beyaz etiket borsaların çoğu PHP arka yüzü kullanır çünkü geliştirme hızı ve mevcut işgücü rakipsizdir.
- Node.js: WebSocket ağırlıklı uygulamalar ve gerçek zamanlı olay işleme için güçlü. Çekirdek arka yüz PHP veya Go olsa bile genellikle API ağ geçidi ve WebSocket sunucusu için kullanılır.
- Go: özellikle eşleştirme motoru için mükemmel. Go’nun goroutine’leri eşzamanlı emir işlemeyi minimum ek yük ile verimli şekilde yönetir.
- Python: borsalar için nadiren birincil arka yüz dilidir, ancak veri işleme, geriye dönük test araçları ve ticaret botu SDK’ları için yaygın olarak kullanılır.
En iyi borsa mimarileri, tek bir dili her role zorlamak yerine, her dilin üstün olduğu yerde birden fazla dil kullanır.
4. Katman: Cüzdan ve Blockchain Katmanı
Cüzdan sistemi borsanızı blockchain ağlarına bağlar. Her yatırma, çekme ve bakiye bu katmanın doğru çalışmasına bağlıdır. Buradaki bir hata kayıp fonlar demektir: borsa işletmelerini bitiren türden bir olay.
Sıcak cüzdan ve soğuk cüzdan mimarisi
Her borsanın ikisine de ihtiyacı vardır. Sıcak cüzdanlar anında çekim işlemi için yeterli kripto para tutar; genellikle toplam varlıkların %5-10’u. Soğuk cüzdanlar geri kalanını çevrimdışı tutar ve ağ tabanlı her saldırıdan korur.
Teknoloji yığını sorusu şu: yazılım sıcak ve soğuk arasındaki sınırı nasıl yönetiyor?
Doğru uygulamalar otomatik eşik izlemeye sahiptir. ETH sıcak cüzdanı yapılandırılmış bir miktarın altına düştüğünde sistem, operatörleri soğuktan sıcağa transfer başlatmaları için uyarır. Yatırmalar sıcak cüzdanı maksimumun üzerine çıkardığında fazlalık otomatik olarak soğuk depoya taşınır. Cüzdan altyapısı bu eşikleri ve taşıma işlemlerini programatik olarak yönetir.
Çoklu zincir desteği ve soyutlama
Bitcoin, Ethereum, Tron, Solana ve BNB Chain’i desteklemek, temelden farklı beş blockchain mimarisini entegre etmek demektir. Cüzdan katmanının bu farklılıkları soyutlaması gerekir, böylece uygulamanın geri kalanı zincirden bağımsız olarak tutarlı bir arayüzle çalışır.
Değerlendirilecekler:
- Çekirdek borsa kodunu değiştirmeden yeni blockchain ağları eklenebiliyor mu?
- Sistem token standartlarını (ERC-20, BEP-20, TRC-20, SPL) destekliyor mu, yoksa yalnızca yerel coin’leri mi?
- Yatırma onayları zincir başına nasıl ele alınıyor? (Bitcoin 3-6 onay ister, Ethereum 12 ister, Solana neredeyse anlıktır)
- Tüm zincirlerde bakiye kontrolü ve çekim başlatma için birleşik bir API var mı?
Codono, birleşik bir cüzdan soyutlama katmanı aracılığıyla Ethereum, Bitcoin, Solana, Tron, BNB Chain ve tüm EVM uyumlu ağlar dahil 50’den fazla blockchain’i destekler.
Düğüm (node) sorusu
Blockchain düğümleri çalıştırmak operasyonel olarak pahalıdır. Tam bir Ethereum arşiv düğümü 12+ terabayt depolama gerektirir. Bir Bitcoin tam düğümü 500+ gigabayt ister. Solana doğrulayıcı düğümleri yüksek bellekli makineler gerektirir.
Borsa operatörlerinin üç seçeneği vardır:
- Kendi barındırdığınız düğümler: tam kontrol, en yüksek güvenlik, önemli DevOps yükü
- Üçüncü taraf düğüm sağlayıcıları (Alchemy, Infura, QuickNode): daha düşük operasyonel yük, üçüncü tarafa bağımlılık
- Hibrit: kritik zincirler için kendi barındırdığınız (BTC, ETH), düşük hacimli zincirler için üçüncü taraf
Borsa yazılımı üç yaklaşımı da desteklemelidir. Belirli bir düğüm sağlayıcısına kilitlenme ticari bir risktir.
5. Katman: Ön Yüz
Ön yüz, kullanıcıların gerçekte gördüğü ve etkileşim kurduğu şeydir. Kripto borsaları için bu genellikle üç ayrı uygulama anlamına gelir:
Web ticaret platformu
Modern JavaScript çerçeveleriyle (React, Vue.js veya Angular) inşa edilir. Kritik performans gereksinimi: ticaret arayüzü algılanabilir gecikme olmadan gerçek zamanlı güncellenmelidir. Bu, verimli WebSocket yönetimi, gereksiz yeniden oluşturma yapmayan sanal DOM güncellemeleri ve kullanıcıların hemen ihtiyaç duymadığı bileşenler için geç yükleme demektir.
TradingView grafik entegrasyonu, profesyonel ticaret arayüzleri için standarttır. Kütüphane ağırdır; uygulama kalitesi 1 saniyede mi yoksa 5 saniyede mi yükleneceğini belirler.
Mobil uygulamalar
Yerel uygulamalar (iOS için Swift, Android için Kotlin) en iyi performansı ve biyometrik kimlik doğrulama ile anlık bildirimler gibi platform özelliklerine erişimi sağlar. Çapraz platform çerçeveleri (React Native, Flutter) geliştirme maliyetini düşürür ancak bazı yerel performanslardan ödün verir.
Mobil ticaret uygulamasının, web platformuyla aynı gerçek zamanlı veri akışlarını (canlı fiyatlar, emir defteri güncellemeleri, gerçekleşme bildirimleri) daha az işlem gücüne ve potansiyel olarak güvenilmez ağ bağlantılarına sahip cihazlarda yönetmesi gerekir.
Yönetim paneli
En az gösterişli ama operasyonel olarak en önemli ön yüz. Borsa yönetim paneli, borsa operatörlerinin kullanıcıları yönettiği, KYC başvurularını incelediği, ticaret çiftlerini yapılandırdığı, sistem sağlığını izlediği ve destek taleplerine yanıt verdiği yerdir. Yetersiz bir yönetim paneli, otomatikleştirilmesi gereken manuel iş demektir.
6. Katman: Güvenlik Altyapısı
Güvenlik tek bir bileşen değildir; yığının her katmanını kesen bir kaygıdır. Ancak belirli güvenlik altyapıları dikkati hak eder:
Şifreleme
- Beklemede: Veritabanı şifreleme, cüzdan anahtarı şifreleme, KYC belge şifreleme
- Aktarımda: Tüm bağlantılar için TLS 1.3, WebSocket akışları için WSS
- Uygulama düzeyinde: API anahtarı gizli değerleri düz metin olarak değil, hash’lenmiş saklanır. Parolalar MD5 veya SHA-256 değil, bcrypt veya Argon2 kullanır.
Kimlik doğrulama ve yetkilendirme
İki faktörlü kimlik doğrulama (TOTP tabanlı, SMS değil; SMS SIM kopyalamaya karşı savunmasızdır) minimumdur. Güvenlik modülü ayrıca şunları desteklemelidir:
- API anahtarı başına IP beyaz listesi
- Cihaz parmak izi ve yeni cihaz uyarıları
- E-postalarda kimlik avı önleme kodları
- Zaman kilitli değişikliklerle çekim adresi beyaz listesi
Takip ve uyarı
Gerçek zamanlı izleme: anormal çekim örüntüleri, yeni hesaplardan büyük yatırmalar, emir defteri manipülasyon girişimleri ve API hız sınırı ihlalleri. Bunlar isteğe bağlı güvenlik iyileştirmeleri değil; kayıpları önleyen operasyonel zorunluluklardır.
7. Katman: DevOps ve Dağıtım
Teknoloji yığını, koddan yazılımın nasıl dağıtıldığına, izlendiğine ve bakımının yapıldığına kadar uzanır.
Konteynerleştirme
Modern borsa yazılımı, Kubernetes veya benzeri tarafından orkestre edilen konteynerlerde (Docker) çalışmalıdır. Bu, yatay ölçeklendirmeyi (yüksek hacimli dönemlerde daha fazla eşleştirme motoru örneği ekleme), sıfır kesintili dağıtımları ve geliştirme, test ve üretim ortamlarında tutarlılığı mümkün kılar.
Tedarikçinin dağıtım kılavuzu “dosyaları FTP ile yükleyin ve Apache’yi yeniden başlatın” içeriyorsa, bu size mimarilerinin hangi nesilden olduğu hakkında her şeyi söyler.
Takip yığını
Altyapı metrikleri için Prometheus + Grafana. ELK yığını (Elasticsearch, Logstash, Kibana) veya eşdeğeri ile uygulama düzeyinde günlükleme. Borsaya özel metrikler için özel panolar: eşleştirme motoru gecikmesi, emir verimliliği, cüzdan bakiye eşikleri, yatırma işleme süreleri.
Yedekleme ve felaket kurtarma
Veritabanı yedekleri olmazsa olmazdır. Daha zor soru şu: Kurtarma Süresi Hedefi (RTO) nedir? Ana veritabanınız arızalanırsa bir kopyaya ne kadar hızlı geçip operasyonlara devam edebilirsiniz? Bir borsa için her kesinti dakikası kayıp gelir ve kayıp güven demektir.
Tedarikçinin Teknoloji Yığınını Değerlendirmek: Pratik Kontrol Listesi
Kripto borsa yazılımı tedarikçilerini karşılaştırırken sorulacaklar:
| Bileşen | Temel Soru | Kırmızı Bayrak Cevabı |
|---|---|---|
| Eşleştirme Motoru | Test edilmiş verimlilik nedir? | ”Sunucunuza bağlı” |
| Veritabanı | Okuma ölçeklendirmesini nasıl yapıyorsunuz? | ”Daha büyük bir veritabanı sunucusu alın” |
| API | WebSocket akışlarını destekliyor musunuz? | ”Yalnızca REST API’miz var” |
| Cüzdan | Kendim yeni blockchain ekleyebilir miyim? | ”Yeni zincirleri bir sonraki sürümde ekliyoruz” |
| Ön Yüz | SPA mı yoksa sunucuda mı işleniyor? | ”Her istekte PHP ile işleniyor” |
| Güvenlik | Cüzdan anahtarları nasıl saklanıyor? | Belirsiz veya kaçamak cevap |
| Dağıtım | Güncellemeleri nasıl yayınlarım? | ”FTP ile yükleme” veya “manuel sunucu erişimi” |
Codono’nun Arkasındaki Teknoloji Yığını
Şeffaflık adına, Codono’nun borsa platformuna güç verenler:
- Eşleştirme Motoru: Yazma öncesi günlükleme ile Node.js/TypeScript bellek içi emir defteri
- Arka Yüz: İş mantığı ve yönetim için Java (Spring) mikroservisleri, servisler arasında Kafka olay akışı
- Veritabanı: Okuma kopyaları ve Redis önbellek katmanı ile MySQL
- Cüzdan: 50’den fazla zinciri destekleyen birleşik blockchain soyutlama katmanı, yapılandırılabilir sıcak/soğuk eşikleri
- Ön Yüz: TradingView entegrasyonlu Next.js (React) ticaret platformu, yerel React Native mobil uygulamalar
- Güvenlik: Beklemede AES-256 şifreleme, aktarımda TLS 1.3, TOTP tabanlı 2FA, çoklu imza cüzdan desteği
- Dağıtım: Docker konteynerleri, kendi altyapınızı kontrol etmeniz için tam kaynak kodu
Tam kaynak kodu, ekibinizin bu yığının her katmanını denetleyebilmesi demektir. Kara kutu yok. Tedarikçi kilitlenmesi yok.
Teknoloji Kararı Aslında Ticari Bir Karardır
Borsanızın arkasındaki teknoloji yığını; operasyonel maliyetlerinizi, ölçeklendirme tavanınızı, güvenlik duruşunuzu ve pazara çıkış hızınızı belirler. Mimarisini anlamadan borsa yazılımı seçmek, arabayı boya rengine göre satın almak gibidir.
Yığını değerlendirmek için zaman ayırın. Zor soruları sorun. Yapabiliyorsanız koda bakın. Ölçekle, uyumluluk denetimleriyle, kurumsal durum tespitiyle uğraşan gelecekteki haliniz size teşekkür edecek.
Codono’nun teknoloji yığınını birinci elden değerlendirmeye hazır mısınız? Demo talep edin, size her katmanı gezdirelim. Ya da başlamak için fiyatlandırmamıza göz atın.
Codono Ekibi 2018’den beri borsa altyapısı inşa ediyor. 40’tan fazla ülkede 250’den fazla dağıtımda ölçekte neyin işe yarayıp neyin yaramadığını gördük.
Codono Team
Codono builds enterprise-grade crypto exchange software deployed by 250+ operators across 40+ countries. Our team writes from production experience running spot, derivatives, custody, and compliance at scale.
View all posts by Codono Team →